虛擬化安全解決方案
定 價(jià):¥69
中 教 價(jià):¥45.54 (6.60折)
庫 存 數(shù): 0
叢 書 名:云計(jì)算與虛擬化技術(shù)叢書
本書共11章,第1章主要講述虛擬化安全的基本理論;第2章闡釋如何配置最常用的管理程序平臺(tái):VMwareESXi、MicrosoftHyper-V和CitrixXenServer等;第3章講述如何設(shè)計(jì)安全的虛擬網(wǎng)絡(luò),涉及虛擬網(wǎng)絡(luò)與物理網(wǎng)絡(luò)、虛擬網(wǎng)絡(luò)安全考慮因素等;第4章講述高級(jí)虛擬網(wǎng)絡(luò)操作,內(nèi)容包括網(wǎng)絡(luò)運(yùn)營(yíng)挑戰(zhàn)和解決方案,虛擬環(huán)境中的負(fù)載均衡等;第5章講述虛擬化管理和客戶端安全,涉及保護(hù)VMwarevCenter、MicrosoftSCVMM和CitrixXenCenter相關(guān)的內(nèi)容;第6章講述如何保護(hù)虛擬機(jī),涉及安全考慮因素、威脅,虛擬機(jī)的缺陷等;第7章講述日志和審計(jì)方面的實(shí)踐,涉及日志和審計(jì)的重要意義、虛擬日志和審計(jì)選項(xiàng),以及與現(xiàn)有日志平臺(tái)集成和有效的日志管理;第8章講述虛擬化安全的變更和配置管理,內(nèi)容包括虛擬機(jī)如何影響變更和配置管理,將虛擬化集成到變更管理,虛擬化配置管理的最佳實(shí)踐等;第9章講述如何應(yīng)對(duì)虛擬化安全的不良后果,實(shí)現(xiàn)災(zāi)難恢復(fù)和商業(yè)可持續(xù)性;第10章講述腳本自動(dòng)化的技巧;第11章講述虛擬化安全要考慮的其他因素。
Contents?目 錄譯者序序 言致 謝第1章 虛擬化安全基礎(chǔ) 11.1 虛擬化架構(gòu) 11.2 虛擬環(huán)境的威脅 41.2.1 運(yùn)行威脅 41.2.2 惡意軟件威脅 51.2.3 虛擬機(jī)逃逸 61.2.4 虛擬化平臺(tái)漏洞 81.3 安全必須適應(yīng)虛擬化 81.3.1 安全虛擬化環(huán)境的挑戰(zhàn) 91.3.2 虛擬化環(huán)境中脆弱性測(cè)試的挑戰(zhàn) 9第2章 安全虛擬機(jī)管理程序 122.1 管理程序配置和安全 122.2 配置VMware ESXi 142.2.1 給VMware ESXi打補(bǔ)丁 142.2.2 VMware ESXi的安全通信 232.2.3 在VMware ESXi上改變和刪除默認(rèn)設(shè)置 272.2.4 在VMware ESXi上開啟運(yùn)營(yíng)安全 282.2.5 在VMware ESXi中保護(hù)和監(jiān)控關(guān)鍵配置文件 322.2.6 在VMware ESXi上保護(hù)本地用戶和組 342.2.7 鎖定對(duì)虛擬機(jī)管理程序控制臺(tái)的訪問 402.3 在Windows Server 2008上配置MicrosoftHyper-V 432.3.1 給Hyper-V打補(bǔ)丁 442.3.2 與Hyper-V安全通信 452.3.3 改變Hyper-V默認(rèn)設(shè)置 472.3.4 啟用Hyper-V的運(yùn)行安全 482.3.5 保護(hù)和監(jiān)控Hyper-V關(guān)鍵配置文件 492.3.6 保護(hù)本地Hyper-V用戶和組 532.3.7 鎖定對(duì)Hyper-V管理程序平臺(tái)的訪問 562.4 配置Citrix XenServer 582.4.1 給XenServer打補(bǔ)丁 592.4.2 用XenServer進(jìn)行安全通信 612.4.3 改變XenServer默認(rèn)設(shè)置 622.4.4 啟用XenServer運(yùn)行安全 652.4.5 保護(hù)和監(jiān)控關(guān)鍵XenServer配置文件 662.4.6 保護(hù)本地用戶和組 672.4.7 鎖定對(duì)XenServer平臺(tái)的訪問 73第3章 設(shè)計(jì)安全的虛擬網(wǎng)絡(luò) 773.1 虛擬和物理網(wǎng)絡(luò)比較 773.1.1 虛擬網(wǎng)絡(luò)設(shè)計(jì)元素 783.1.2 物理網(wǎng)絡(luò)與虛擬網(wǎng)絡(luò) 813.2 虛擬網(wǎng)絡(luò)安全考慮因素 823.2.1 重要的安全元素 823.2.2 架構(gòu)考慮因素 833.3 虛擬交換機(jī)安全配置 853.3.1 定義獨(dú)立的vSwitch和端口組 863.3.2 為網(wǎng)絡(luò)分段配置VLAN和私有VLAN 933.3.3 限制使用中的虛擬網(wǎng)絡(luò) 983.3.4 實(shí)現(xiàn)本地虛擬網(wǎng)絡(luò)安全策略 1013.3.5 iSCSI存儲(chǔ)網(wǎng)絡(luò)安全連接 1053.4 與物理網(wǎng)絡(luò)集成 108第4章 高級(jí)虛擬網(wǎng)絡(luò)操作 1104.1 網(wǎng)絡(luò)運(yùn)營(yíng)挑戰(zhàn) 1104.2 VMware vSphere上的網(wǎng)絡(luò)運(yùn)營(yíng) 1114.2.1 在vSphere虛擬環(huán)境中的負(fù)載均衡 1124.2.2 VMware vSphere中的流量整形和網(wǎng)絡(luò)性能 1144.2.3 在VMware vSphere中建立合理的網(wǎng)絡(luò)監(jiān)控 1154.3 Microsoft Hyper-V中的網(wǎng)絡(luò)操作 1194.3.1 Hyper-V虛擬環(huán)境中的負(fù)載均衡 1194.3.2 在Hyper-V中進(jìn)行流量整形和網(wǎng)絡(luò)性能 1204.3.3 在Hyper-V中創(chuàng)建一個(gè)合理的網(wǎng)絡(luò)監(jiān)控策略 1214.4 Citrix XenServer中的網(wǎng)絡(luò)操作 1224.4.1 在XenServer虛擬環(huán)境中的負(fù)載均衡 1224.4.2 XenServer上的流量整形和網(wǎng)絡(luò)性能 1244.4.3 在XenServer中創(chuàng)建合理的網(wǎng)絡(luò)監(jiān)控策略 125第5章 虛擬化管理和客戶端安全 1285.1 管理平臺(tái)的一般安全建議 1285.2 虛擬化管理服務(wù)器的網(wǎng)絡(luò)架構(gòu) 1295.3 VMware vCenter 1325.3.1 vCenter服務(wù)賬戶 1335.3.2 vCenter中的安全通信 1345.3.3 vCenter日志 1355.3.4 vCenter中的用戶、組和角色 1375.3.5 角色創(chuàng)建場(chǎng)景 1415.3.6 vSphere客戶端 1425.4 Microsoft系統(tǒng)中心虛擬機(jī)管理器 1425.4.1 SCVMM服務(wù)賬戶 1425.4.2 SCVMM的安全通信 1435.4.3 SCVMM日志 1455.4.4 SCVMM中的用戶、組和角色 1455.4.5 客戶端安全 1475.5 Citrix XenCenter 1485.5.1 XenCenter的安全通信 1485.5.2 XenCenter的日志 1495.5.3 XenCenter中的用戶、組和角色 149第6章 保護(hù)虛擬機(jī) 1506.1 虛擬機(jī)的威脅和漏洞 1506.2 虛擬機(jī)安全研究 1516.2.1 盜取客戶 1526.2.2 云虛擬機(jī)偵查 1526.2.3 虛擬硬盤操作 1536.2.4 虛擬機(jī)加密 1536.3 鎖定VMware虛擬機(jī) 1586.3.1 VMware工具 1606.3.2 復(fù)制/粘貼操作和HGFS 1616.3.3 虛擬機(jī)磁盤安全 1616.3.4 虛擬機(jī)日志 1626.3.5 設(shè)備連接 1636.3.6 客戶和主機(jī)通信 1636.3.7 控制訪問虛擬機(jī)的API 1646.3.8 未曝光的功能 1646.4 鎖定Microsoft虛擬機(jī) 1666.5 鎖定XenServer虛擬機(jī) 168第7章 日志和審計(jì) 1717.1 為什么日志和審計(jì)非常關(guān)鍵 1717.2 虛擬日志和審計(jì)選項(xiàng) 1727.2.1 Syslog 1727.2.2 Windows事件日志 1747.2.3 VMware vSphere ESX日志 1757.2.4 VMware vSphere ESXi日志 1767.2.5 Microsoft Hyper-V和SCVMM日志 1807.2.6 Citrix XenServer和XenCenter日志 1867.3 與現(xiàn)有日志平臺(tái)集成 1897.3.1 在VMware vSphere上啟用遠(yuǎn)程日志 1897.3.2 在Microsoft Hyper-V上啟用遠(yuǎn)程日志 1917.3.3 啟用XenServer遠(yuǎn)程日志 1927.4 有效的日志管理 193第8章 變更和配置管理 1968.1 變更和配置管理概述 1968.1.1 變更管理的安全 1978.1.2 變更生態(tài)系統(tǒng) 1988.2 虛擬化如何影響變更和配置管理 2008.3 虛擬化配置管理的最佳實(shí)踐 2008.4 提高配置管理的復(fù)制和模板 2028.4.1 創(chuàng)建和管理VMware vSphere虛擬機(jī)模板與快照 2038.4.2 創(chuàng)建和管理Microsoft Hyper-V虛擬機(jī)模板與快照 2078.4.3 創(chuàng)建和管理Citrix XenServer虛擬機(jī)模板與快照 2108.5 將虛擬化集成到變更和管理 2128.6 附加解決方案和工具 214第9章 災(zāi)難恢復(fù)和業(yè)務(wù)連續(xù)性 2159.1 當(dāng)今災(zāi)難恢復(fù)和業(yè)務(wù)連續(xù)性 2159.2 共享存儲(chǔ)和復(fù)制 2169.3 DR/BCP的虛擬化冗余性和容錯(cuò)性 2189.3.1 集群 2189.3.2 資源池 2239.4 高可用性和容錯(cuò)性 2299.4.1 在VMware vSphere中設(shè)置高可用性和容錯(cuò)性 2299.4.2 在Microsoft Hyper-V中設(shè)置高可用性和容錯(cuò)性 2339.4.3 在Citrix XenServer中設(shè)置高可用性和容錯(cuò)性 235第10章 腳本使用提示和自動(dòng)化技巧 23810.1 為什么腳本對(duì)管理員重要 23810.2 VMware腳本:PowerCLI和vCLI 23910.2.1 PowerCLI腳本 23910.2.2 用PowerCLI配置虛擬機(jī) 24010.2.3 用vCLI配置虛擬機(jī) 24210.2.4 用PowerCLI配置VMwareESXi 24310.2.5 用vCLI配置VMware ESXi 24510.2.6 用PowerCLI配置VMware虛擬網(wǎng)絡(luò) 24610.2.7 用vCLI配置VMware虛擬網(wǎng)絡(luò) 24910.2.8 用PowerCLI配置VMwarevCenter 25010.3 Microsoft Hyper-V腳本:PowerShell 25310.3.1 獲得關(guān)于虛擬機(jī)的信息 25410.3.2 獲得關(guān)于虛擬網(wǎng)絡(luò)的信息 25510.3.3 評(píng)估虛擬環(huán)境的其他方面 25510.4 Citrix腳本:命令行腳本 256第11章 虛擬基礎(chǔ)設(shè)施的其他安全考慮因素 25811.1 VDI概述 25811.1.1 VDI的優(yōu)勢(shì)和缺點(diǎn):運(yùn)營(yíng)和安全 25911.1.2 安全優(yōu)勢(shì)和挑戰(zhàn) 25911.1.3 VDI架構(gòu)概述 26111.2 VDI的安全利用 26411.2.1 存儲(chǔ)虛擬化 26411.2.2 應(yīng)用程序虛擬化 267